[eUniversidad] Seguridad en eRepublik

Day 1,565, 09:26 Published in Spain Spain by Ministerio de Comunicacion

Desde la eUniversidad traemos un nuevo artículo, esta vez relacionado con la seguridad en eRepublik. En este artículo, redactado por el profesor de Gestión de Complementos Outgame, etchner, se nos recuerda alguna de las cosas que debemos tener cuidado para mantener a buen recaudo nuestros GOLD y ESP, en especial para los ciudadanos mas nuevos en la comunidad. Esperamos que os sea de interés.

Itchabe
Rector de la eUniversidad


Con este artículo, cierro la serie de artículos sobre Complementos outgame que inicié hace unos meses. El próximo paso será publicar una guía en pdf con todo el material.

Si la eUniversidad persiste y me mantengo como profesor, mi intención es empezar un nuevo curso con un nivel más avanzado, para que la gente que ha seguido este curso o bien tengan ya cierta experiencia, puedan seguir profundizando en el outgame. También tengo algún concurso en mente con pequeños premios, bueno, ya veremos que pasa.

Este capítulo va sobre seguridad, es un tema un poco transversal pero no veo que se comente demasiado, y me parece importante hablar de ello.



Consejos básicos sobre el uso de eRepublik (y aplicables a Internet en general)

1. ¡NUNCA! le des tu clave a nadie.

Es un consejo obvio pero por aquí cae mucha gente. Porque claro, es obvio que al primero que llegue no le voy a dar mi contraseña. Pero ahora me llega el usuario "admin_erepublik" y me dice "Hola, soy administrado y necesito tu clave" y muchos pican.

Veréis, los administradores no necesitan vuestra clave para acceder con vuestra cuenta. Tienen medios suficientes para hacerlo sin vuestra ayuda.

Bueno... ¿y si es un amigo?... tú verás. Yo mismo les he proporcionado la contraseña de mi cuenta a ciertas personas, con las que tengo mucha confianza en er por el hecho de que en mi trayectoria en erepublik he tenido a mi cargo cooperativas y dinero del BOI y la OSyC y si desaparezco alguien tiene que acceder a ellas. Bueno, eso no ha supuesto que nadie me quite la cuenta, pero supone un riesgo extra, ya no solamente me encargo yo de velar por la seguridad de mi clave, dependo de otras personas. Si alguna vez os encontráis en esa tesitura, valoradlo muy bien todo antes de dar la clave.

2. En ordenadores públicos, no dejéis abierta la sesión nunca.

Alguien podría utilizar tu cuenta, tampoco guardes la clave. Hay navegadores web, como Firefox, muy recomendables para utilizar en ordenadores públicos. Porque tienen herramientas, como la navegación privada (Menún Herramientas -> Iniciar navegación privada), que no guarda información sobre lo que habéis hecho en internet. No obstante, borra siempre el historial antes de dejarle el ordenador a otra persona. En algunos cibers y lugares públicos los ordenadores están congelados de forma que al apagarse borran todas las modificaciones realizadas y vuelven a su estado original. Entérate si ese es el caso del ordenador que vas a utilizar y, si es posible, reinicia tanto antes como después de utilizar el ordenador.

3. Las claves tipo "12345" son como no tener clave, algo que ya sabes y posiblemente no estés dispuesto a asumir. Si ese es tu caso, al menos, cada cierto tiempo, cambia la clave.

4. El login en erepublik se hace en erepublik.com



Iniciar sesión

Bien, hay un tipo de estafa por internet, y muy utilizada en erepublik, que consiste en darte un enlace a una página, exactamente igual que la de erepublik, que te pide tu clave. En realidad esa web es una falsificación de la origina, y tu clave se la estás dando a una persona con el fin de conseguir acceso a tu cuenta. ¿cómo evitarlo?

Simple, no hagas a caso a ningún enlace que te pasen en el cual te pidan que te loguees. Entra tú mismo a erepublik.com e inicia sesión.

Haz una simple verificación visual, cada vez que te pidan la clave, asegurate que te encuentras en http://www.erepublik.com o en http://api.erepublik.com/login en el caso de herramientas externas. Ojito que la gente no es tonta y suelen crear webs con direcciones como http://www.erepuIik.com o http://www.ecepublik.com , así que fíjate bien.


¿Es seguro dar tu clave a herramientas externas?

¡Sí!, lo es siempre y cuando el login, como hemos explicado antes, lo hagas en la web http://api.erepublik.com/login Si tu contraseña de erepublik la estás metiendo en una web diferente. ¡cuidado!, eso no es seguro y no te garantiza que tu clave no esté siendo registrada.

El proceso es el siguiente, tu solicitas el uso de una herramienta que usa la API privada. Esa herramienta informa a ereublik que va a necesitar datos privados sobre tí, y te envía a http://api.erepublik.com/login (fijaros la de veces que lo estoy poniendo, por algo será...) para que metas tu clave ahí. Erepublik comprueba que tu login es correcto y, en ese caso, le envía un mensaje a la herramienta, en plan ("Vale, esta persona es realmente quien dice ser, y me ha dado permiso para pasarte información privada"). De forma que tu clave jamás pasa por la web ajena a erepublik.

Foros e IRC

Los foros y el IRC no pertenecen a erepublik, por lo tanto, debes tener cuidado, especialmente con los foros. Hoy en día hasta el vecino del quinto seguro que se ha hecho algún que otro foro, y no todos son muy fiables.

Generalmente los foros oficiales de los países y los foros de los partidos lo son pero no todo foro que te pasen tiene por qué serlo.

Aquí juega tu intuición un papel muy importante. La mayoría de los foros que se encuentran en creatuforo.com, foroactivo.com, forogratis.es y cosas así son foros prestados a cambio de publicidad y por lo tanto no han sido susceptibles de ser modificados con fines no adecuados. Pero eso tampoco significa que el foro del pon, que está en http://www.4pon.es, te vaya a robar la clave. Fíjate en la fama de cada organización responsable del foro y decide.

En cuanto al IRC, la mayor parte de los canales se encuentran en irc.rizon.net, y Rizon es un sitio fiable. Pero bueno, si alguien te dice que entres al servidor 201.456.324.232 con números raros raros raros o a www.pacopepe.tk/servidorcilloirc, pues bueno, yo no te recomiendo entrar ahí salvo que la persona sea de confianza.

Y una cosa más, los barcos usan compartimientos estanco para que solo se hunda una parte y no toda, haz igual tú. Usa una clave diferente para cada cosa, si te quitan la clave en el foro del pcee, que solo sea ahí, y no en todos los foros, en el irc y en erepublik.

Ofertas en el mercado negro

Si te llega alguien diciendote que te va a vender 800 tanques Q5 a 5 golds, que le dones los golds. No se los dones 😛. Si te llegan ofertas más creíbles, cuidado. Hace ya un par de añitos, cuando yo todavía era emozuelo, había una cosa llamada contratos, tu hacías un contrato con otra persona y ambas partes os obligábais a cumplir lo pactado, verificado por un admin y que actuaba en caso de incumplimiento.

Los admins quitaron los contratos, dejó de estar protegido el mercado más allá del que se te ofrece ingame. No hay garantía de que la otra parte vaya a cumplir, así que negocia siempre con amigos o gente de confianza.

Cuidado con los bancos de erepublik, esto también se aplica para ellos. Aunque no quiero despertar una ola de desconfianza, los casos de vendededores/compradores deshonrados son minoría. Fíjate siempre en el nivel y tiempo en el juego de la otra persona, sus antecedentes (cuando alguien tima a otro, casi siempre el timador ha quedado denunciado en un periódico, un grito en el muro, un foro... busca en google) y por supuesto, comprueba si el riesgo de la oferta suple a la seguridad de comprar en el mercado ingame.

Intimidad y privacidad

Recuerda, en los IRC y en los foros, los espacios y canales públicos los lee cualquiera. Y cualquiera puede hacer uso de esas conversaciones para lo que les de la gana. En cuanto a conversaciones privadas, en los IRC pueden estar siendo registradas por la otra persona. Se han dado casos de conversaciones de erepublikanos filtradas por internet. No seas tonto y vigíla que le cuentas a quien.


¿Qué hacer si detecto un fraude?

Si te han estafado, lo mejor que puedes hacer es informar a los admins. Imagínate que alguien crea un copia del login de erepublik, pues tras avisar al máximo número de personas. Abajo en la web de erepublik pone "Contact", ahí podrás enviar un ticket denunciando esa web.

Pues esto es todo, como véis, todo son consejos de sentido común, pero no será tan sentido común cuando no hay mes que no nos venga con un robo de contraseñas a alguien una filtración, una estafa... Tened cuidado.






Enlace al Foro de la eUniversida😛 LINK